مهندسی داده و امالآپس 🚀
Статистика✅ دنیای مهندسی داده و امالآپس 🟢 ارتباط با ما https://www.m-fozouni.ir/contact-me 🔵 دورهی آموزشی مهندسی داده https://www.m-fozouni.ir/de7 🔴 یوتیوب https://youtube.com/c/ElmeDade 🟤 مشاوره با دکتر فزونی https://www.m-fozouni.ir/consult
- Последний пост
- 12 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 2
- Всего постов
- 40
- Тип
- открытый
- Язык
- персидский
- Категория
- Образование
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 312
- 1/48двое суток
- 357
- 1/72трое суток
- 385
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
تصمیم گرفتم یک روز کاری خودم رو بنویسم، شما به جنبهی طنز داستان توجه کنید البته، دیگه از ما غرغر کردن، گذشته و دیگه کلن شل کردیم 😎. برای جلسه ششم از دورهی MLSecOps in Action خواستم در خصوص مبانی رایانش ابری بگم و بعدش یک دمو از قدرت iptables به بچهها…
تصمیم گرفتم یک روز کاری خودم رو بنویسم، شما به جنبهی طنز داستان توجه کنید البته، دیگه از ما غرغر کردن، گذشته و دیگه کلن شل کردیم 😎. برای جلسه ششم از دورهی MLSecOps in Action خواستم در خصوص مبانی رایانش ابری بگم و بعدش یک دمو از قدرت iptables به بچهها نشون بدم. من همیشه با Arvancloud | آروانکلاد کار میکردم. اما بتازگی یک قانون عجیب گذاشتند که میگن «طبق فرمودهی رگولاتوری، سرور رو اگر روشن میکنید، باید ۴۸ ساعت بگذره که بتونید خاموشش کنید». این چه سرویس PAYG هست که ما نمیدونیم 😁😎. پس رفتم سراغ پنل دوم، یعنی ابر فردوسی. شب قبل از ضبط متوجه شدم وقتی تو پنل Ferdowsi Cloud | ابرفردوسی سرور روشن میکنیم، با نت گوشی نمیشه به سرور اساساچ کرد. با عوض کردن نت به اینترنت منزل، ارتباط برقرار شد و تست گرفتم. صبح که نشستم ضبط کنم، متوجه شدم نت منزل قطع شده. فکر کردم موقت هست. چند ساعت صبر کردم. بالاخره رفتم گوشی رو بردارم و تماس بگیرم با مخابرات، دیدم پیام میده Check tell line یعنی کابلهای تلفن محل رو سرقت کردند. خندم گرفت، بیاختیار. حاضر شدم برم دانشکده تا بشینم کارم رو تموم کنم. متوجه شدم بخاطر بهینهسازی مصرف برق و تعطیلات تابستون، دانشکده پلمب شده. پس تو دفتر کاری خودم نمیتونم کار کنم. زنگ زدم به نگهبانی گفت کتابخونهی مرکزی باز هست، بیا برو بشین اونجا. رفتم دانشگاه اما کتابخونه هم بسته بود. یک کنترل اسپیلت بمن داده بود نگهبانی که رفتم داخل کتابخونه، کولر رو روشن کنم که از گرما تلف نشم. خلاصه کتابخونه که بسته بود رفتم چندتا کلاس که درشون باز بود رو چک کردم ببینم کنترل کولری که دستم هست، جواب میده یا نه. هیچ کدوم به کنترل نمیخورد. بالاخره بعد از عوض کردن چند کلاس رسیدم به یک کلاس که از شانس یکی از همکاران دانشکده اومده بودن قبل من نشسته بودن و کولر هم روشن و هوای کلاس مطبوع بود. گفتم خدایا شکرت. ایشون منو پذیرفت و عذرخواهی کردم که قصد دارم یکساعت بشینم اینجا و منبر برم، پیشاپیش ببخشید. همینکه نشستم و خواستم شروع کنم، برق رفت. دوباره بیاختیار خندیدم (از خدا که پنهون نیست، از شما هم نباشد، چندتا صلوات آمریکایی پسند فرستادم). منتها شانسی که آوردم، لپتاپم فول شارژ بود و باتری آنتنهای وایفای دانشگاه هم تا چند ساعت جواب میدادن. دکمه ضبط رو زدم و شروع کردم. هر از گاهی پشهها که در هوای شرجی شمال، تو هر سوراخی از آدمیزاد نفوذ میکنند هم اومدن بیرون و نشستن کنارم تا MLSecOps یاد بگیرن، هر از گاهی هم یه چیزی بما فرو میکردند 😁😎. دیگه شر شر عرق کردن بماند. خلاصه کارم رو تکمیل کردم. ولی در حین کار هم با خداوند صحبت میکردم و هم انگار برای عزیزان نسخههای دیتایی و امنیتی میپیچیدم. همون لحظه از خداوند خواستم که، از ما که گذشت. ولی اگر ممکن هست، نظری ویژه داشته باشید به این سرزمین. واقعن دیگه وقتش هست. این ملت سزاوار بهترینها هستند. از مسئولین کشوری و لشگری هم درخواست دارم، قدر این ملت رو بیشتر بدونید. حالا که ماها اینقدر سختی میکشیم، حداقل برای فرزندان ما آسایش و آرامش رو فراهم کنید، راه دوری نخواهد رفت. پوزش اگر وقت ارزشمند شما را با یک پست غیر علمی گرفتم. پاینده باشید. از هر دو کلادی هم که اسم بردم، تشکر میکنم که با تمام مشکلات، کماکان هستند و ادامه میدهند. ولی خوب بود که شما هم بخشی از مصائب ما را بشنوید. به امید روزهای خوب برای ایران . @elmedadeir
@elmedadeir
@elmedadeir
فریبدام یا تلهی عسل (Honeypot)؛ تلهای که هکرها گرفتارش میشوند ترکیبی از روشهای امنیت سایبری با یادگیری ماشین محققین امنیتی یه سیستم رو درست میکنن که ظاهرش کاملن آسیبپذیر و هکشدنیه، اما در واقع یه تلهست. به محض اینکه هکر سراغش بیاد، تیم تحقیقاتی، آروم آروم و بدون هیچ استرسی تکتک حرکات مهاجم رو تماشا و تحلیل میکنند. اما چرا محققین امنیتی عاشق این تله هستند؟ 📌 هیچ چیزی جای دیدن حرکت واقعی یه هکر رو نمیگیره. محققین با فریبدام میتونن ببینن هکرها از چه روشهایی استفاده میکنن، چه آسیبپذیریهایی رو هدف میگیرن و تازهترین ترفندهای روز دنیا چیه. این یعنی اطلاعات درجه یک برای بهروز کردن دفاعیات. 📌 چون فریبدام هیچ کاربر واقعیای نداره، هر بار که کسی باهاش درگیر بشه، یعنی ۱۰۰٪ یه حملهست. دیگه خبری از اون همه هشدارهای اشتباه و بیربط نیست. 📌 دیگه فریبدامها فقط یه تاپیک ساده و ساختگی نیستن. محققین الان از فریبدامهای تعاملی استفاده میکنن که سیستمعامل و نرمافزار واقعی اجرا میکنن. اینطوری هکر رو باهاشون درگیر میکنن و تکتک کاراش رو ضبط میکنن، حتی تا حدی که ببینن چه دستوراتی تایپ میکنه. 📌 جالب اینجاست که الان بعضی محققین با کمک هوش مصنوعی (مثل مدلهای زبانی بزرگ) فریبدامهایی میسازن که انگار یه سیستم زنده و واقعیه. اینطوری هکرهای حرفهای که قبلن دامها رو تشخیص میدادن، حالا راحتتر گول میخورن و مدت بیشتری درگیر میشن. در همین راستا، در سال جاری (2026) یک تحقیق بسیار جالب در قالب پایاننامه در دانشگاه روچستر آمریکا انجام شد: محقق قصد داشت بفهمد که آیا میتوان از روی لاگهای یک فریبدام اساساچ، تشخیص داد که مهاجم یک انسان، یک اسکریپت خودکار و یا یک هوش مصنوعی پیشرفته است یا خیر. مجری طرح، یک فریبدام اساساچ راهاندازی کرد و به مدت دو ماه، بیش از ۲۸۱,۶۲۱ حمله را ثبت نمود. سپس با مهندسی ۲۴ ویژگی مختلف از این دادهها (مثل الگوی دستورات، زمانبندی جلسات و ...) و استفاده از ۸ مدل مختلف یادگیری ماشین، به دنبال الگوهای تشخیصدهنده گشت. در واقع کار میشه ترکیبی از امنیت سایبری و یادگیری ماشین؛ چقدر باحال. جهت مشاهدهی برخی از نتایج شگفتانگیز این کار پژوهشی به لینک زیر مراجعه کنید: https://repository.rit.edu/theses/12605/ در این مقاله از مدیوم هم، نویسنده خیلی مختصر و مفید نحوهی راهاندازی یک محیط کاری برای شروع چنین آزمایشی رو تشریح کرده، البته روی پنل آمازون. ولی براحتی قابل تعمیم و بکارگیری روی هر ماشین مجازی هست. . @elmedadeir
#منتور_دیگر_نیاز_نیست بیست و هفت سال قبل، برادر بزرگترم وارد دانشگاه شدن، رشته کامپیوتر. همون ماه اول پدر، یک پنتیوم با رم ۲۵۶ مگابایت برای ایشان خریدند. یادم میاد اون زمان، کامپیوتر خیلی غول و خوفی محسوب میشد، فلاپی هم میخورد 😎. بسوزد پدر نوستالژی. اون موقع، برنامهنویسی جزو پولسازترین رشتهها در دنیا بود. منم سریع جوگیر شدم و یه روز به داداشم گفتم «رضا من میخوام برنامهنویسی کنم داداش، از کجا شروع کنم؟» تازه یک ترم از دانشگاهش گذشته بود. ولی بهترین راهنمایی رو بمن داد. چیزی که هنوز هم تازه است. فرمودند «اگر میخوای برنامهنویس بشی، مستقیم نباید بری سمت کدنویسی، اول باید الگوریتم یاد بگیری. برو اول اینو یاد بگیر، میخوای بیا بشین فلان کتاب منو بخون (دقیق یادم نیست چه کتاب یا جزوهای بود)». اولین درس کامپیوتری ایشان به بنده هم این بود که هیچگاه روی فایلهایی که پسوند exe دارند، کلیک نکن (خدای من، انگار همین دیروز بود) ایشون فقط کاردانی کامپیوتر گرفت و بسرعت وارد بازار و راهانداختن کسبوکار اینترنتی خودش شد. به چشم خودم میدیدم که راهاندازی یک کار با سبک جدید که اون زمان هنوز در جامعه جا نیافتاده بود، چقدر سخت هست، بارها زمین خورد اما بازم بلند شد. و صد البته پولهای شیرینی هم که نصیب ایشان میشد رو میدیدم. خلاصه، در این راستا، من یک منتور و راهنمای خصوصی داشتم کنار خودم (هم علمی و هم در راستای کسبوکار) و بسیار آموختم از ایشان. اونم در زمانهای که همه چیز کم بود و مثل الان برای هر سلیقهای، منبعی وجود نداشت. اما الان، وضعیت تغییر کرده. هوش مصنوعی، یوتیوب، هزاران مدرس، میلیاردها عنوان کتاب. تنها باید اراده کنیم. ولی اگر کمی توجه کنیم، یه چیزی هم تغـــــییر کرده؛ انتخاب یک منبع درست، بسیار سخت و تاحدودی غیرممکن شده. پس هنوز هم داشتن منتور یا راهنما برای رسیدن به هدفی که داریم، لازم و واجب هست. وگرنه کلی باید سعی و خطا کنیم، تا فقط برسیم به ابتدای یک مسیر. تازه همین اول مسیر هم تردیدهای بسیاری رو با خودمون یدک خواهیم کشید. پس میرسیم به اینکه #منتورم_آرزوست 😎😎😎 . @elmedadeir
مهندسی داده و امالآپس 🚀 pinned «پیادهسازی الگوریتمهای یادگیری ماشین بصورت امن در میانهی جنگ و تردید، از شنبه دهم مرداد ماه این دوره آموزشی رو استارت میزنیم؛ https://www.m-fozouni.ir/mlsecops/ دوست داشتید، به ما ملحق بشید. تمرکز اصلی روی MLOps هست منتها با افزودن مولفههای امنیتی…»
این بنده خدا گناهی نداره. هوش مصنوعی جوری داره پرزنت میشه که انگار قراره حتی بجای ماها سر قرار هم بره 😎. . چند روز پیش هم یک پستی از حسین نظری (مهندس نرم افزار اسبق در اسنپ) خوندم، جالب بود. کمکم آدمهای باسواد ما دارن احساس خطر میکنند. از اینکه دیگه منبع خوب پیدا نمیشود برای ارتقای سطح فنی. خلاصه چارهای نیست. به هر روشی که خودتون فکر میکنید، سطح دانش فنی رو ارتقاء بدین. کتاب رو هم فراموش نکنید که میتونه جزو بهترین گزینهها در این راستا باشه. . @elmedadeir
سه حرکت برای مچ دست آسیب دیده از کار زیاد با کامپیوتر. خیلی خوبن. سپاس از این خانم ورزشکار که کمکمون کرد 🌹🙏. . @elmedadeir
پیادهسازی الگوریتمهای یادگیری ماشین بصورت امن در میانهی جنگ و تردید، از شنبه دهم مرداد ماه این دوره آموزشی رو استارت میزنیم؛ https://www.m-fozouni.ir/mlsecops/ دوست داشتید، به ما ملحق بشید. تمرکز اصلی روی MLOps هست منتها با افزودن مولفههای امنیتی سعی کردیم کورسی رو تدوین کنیم که مسیر یک MLSecOps Engineer رو ایجاد کند. تجربیات امنیتی خودم در کارهایی که حضور داشتم، تا حدودی مطرح خواهند شد. دوره در ۳۲ جلسه و بطور تقریبی ۵۰ ساعت با عناوین زیر برگزار خواهد شد MLSecOps in Action: From Foundations to Applied Security ⌛️ 00-Intro to the Course 1️⃣ Foundations: OS & Containers ⌛️ 01-Linux-01: Essential Linux for ML Engineers ⌛️ 02-Docker-01 ⌛️ 03-Docker-02 ⌛️ 04-Security in Docker (Scanning with Trivy) ⌛️ 05-Linux-02: Advanced Topics (iptables) 2️⃣ CI/CD & Cloud Basics ⌛️ 06-ArvanCloud ⌛️ 07-GitHub Actions (Backup to S3 by GitHub Actions) ⌛️ 08-Terraform-01: IaC Basics for ML Infra Provisioning ⌛️ 09-Terraform-02: Security Best Practices 3️⃣ Streaming Pipelines: Kafka ⌛️ 10-Kafka-01: Quick Start ⌛️ 11-Kafka-02: Clustering ⌛️ 12-Kafka-03: Quix for Python-native Streaming ⌛️ 13-Kafka-04: ksqlDB (Process real time data with SQL) ⌛️ 14-Kafka-05: Security in Kafka Deployments (ACLs & Encryption) 4️⃣ Orchestration: Kubernetes ⌛️ 15-Kubernetes-01: Theory-Core-Concepts ⌛️ 16-Kubernetes-02: Minikube (MLFlow on k8s) ⌛️ 17-Kubernetes-05: Falco for Securing Kubernetes Implementations 5️⃣ ML Operations ⌛️ 18-What is MLOps? (Theory) ⌛️ 19-What is MLSecOps and the best python libs in this realm (Theory) ⌛️ 20-MLflow-01: Theory and Hello World ⌛️ 21-MLflow-02: DVC for Data and Model Versioning ⌛️ 22-MLflow-03: MLflow-DVC on Cloud ⌛️ 23-FastAPI-01: Model Serving Basics (APIs for ML Inference) ⌛️ 24-FastAPI-02: Securing Endpoint ⌛️ 25-MLflow-04: Secure Experiment Tracking (Signed Models) ⌛️ 26-Jenkins (Traefik-MLflow-DVC-Jenkins on the Cloud) 6️⃣ MLSec Tools ⌛️ 27-Poisoning Attacks ⌛️ 28-Model Tampering ⌛️ 29-Supply Chain Attacks ⌛️ 30-Evasion Attacks ⌛️ 31-Privacy-Preserving AI 7️⃣ Capstone Project ⌛️ 32-Final-Project: Fraud Detection in FinTech (Whole Lifecycle of ML Algorithms + Security Audit: Simulate Poisoning + ART Defenses) A Complete MLSecOps Example . @elmedadeir
#گرافانا ایشون خالق گرافانا هستند. ابزاری که امروزه در اکثر استکهای دیتایی رد پایی از اون وجود دارد. تعداد دنبال کنندگان این شخص هنوز به سه هزار هم نرسیده 😎. پس تعداد فالوورز دلیل نمیشه یک فرد خفن باشه یا نباشد. . @elmedadeir
🧠 قبل از اینکه چتجیپیتی جوابتو بده، توی مغزش چه اتفاقی میافته؟ یه دفترچهی تعاملی ساختم که قدمبهقدم نشونت میده یه کلمه چطور از ذهن هوش مصنوعی رد میشه. فایل رو دانلود کن و با مرورگر گوشیت باز کن. #هوش_مصنوعی #ChatGPT #یادگیری_ماشین #AI #تکنولوژی #پردازش_زبان_طبیعی . @elmedadeir
example_pydantic.py
#مشکلات_مرتبط_با_اسکیما یکی از بزرگترین ریسکهای پایپلاینهای داده، معمولن منطق تبدیلات لازم روی داده نیست؛ لبهی ورودیه. در واقع، یک فیلد که فرمتش عوض شده، یک ایپیآی بالادستی که اسکیما رو بیخبر تغییر داده، کافیه تا دادهی خراب عمیق بره تو سیستم. پایدنتیک (Pydantic) دقیقن همین لبه رو برامون محکم میکنه. یعنی: اسکیما رو صریح تعریف میکنیم براش (در قالب یک کلاس پایتونی)، و هر رکوردی که مطابقش نباشه، همون لحظهی ورود متوقف میشه؛ نه چند مرحله بعد، وقتی ردیابی خطا چند برابر سختتره. میتونیم جوری کد رو تنظیم کنیم که، رکوردهای معتبر ادامهی مسیر رو برن، رکوردهای نامعتبر هدایت شوند سمت یک صف یا دیتابیس از رکوردهای نامنطبق بر اسکیمای مد نظر ما که در آینده بطور دقیق این رکوردها رو بررسی کنیم؛ بدون اینکه مجبور بشیم کل پایپلاین رو متوقف کنیم یا دادهی کثیف رو با چراغ خاموش بچپونیم تو سیستم. بعضی اوقات، یک تغییر کوچک در تعریف مدل و طراحی خطلوله، یک لایهی محافظ بزرگ برای کل سیستم برامون ایجاد میکنه. کد پیوست به پست رو تو سیستم خودتون بعد از نصب پایدنتیک اجرا کنید و نتیجه رو بررسی نمائید. . @elmedadeir
🔷 کلیکهاوس چیه؟ فرض کن یه انبار با میلیونها کارتنه و میخوای سریع بفهمی «چندتاش آبیه؟» دیتابیسهای معمولی باید کل کارتن رو باز کنن، ولی کلیکهاوس فقط میره سراغ همون چیزی که لازمه و خیلی سریع جواب میده. برای همین بهش میگن ستونمحور. ✅ چرا محبوبه؟ • روی میلیاردها ردیف، در چند ثانیه جواب میده • فضای ذخیرهسازی خیلی کمتری میگیره • راحت روی چند سرور گسترش پیدا میکنه • با SQL معمولی کار میکنه، یادگیریش سخت نیست 📊 کاربرد: تحلیل لاگ سایت، داشبورد ریلتایم، رفتار کاربران 🏢 استفادهکنندهها: Uber، Cloudflare، eBay ➕ مزایا: سرعت بالا، فشردهسازی قوی، رایگان و متنباز، مقیاسپذیری آسون ➖ معایب: برای تراکنشهای معمول (ثبت سفارش، بانک) مناسب نیست، آپدیت/حذف تکی سخته، نیاز به طراحی درست داره، برای تیمهای تازهکار یادگیریش زمان میبره 📌 خلاصه: ابزار تخصصیه برای تحلیل سریع حجم بالای داده، نه برای کارهای روزمرهی ثبت و ویرایش. #ClickHouse #Database #DataEngineering @elmedadeir
چون زمانهی انفجار ابزارها رو پیشرو داریم، به هیچ وجه حساس نباشید روی ابزار. مگر واقعن نیاز باشه. من چند روز پیش خواستم از pip به uv مهاجرت کنم هیچ برتری خاصی ندیدم که مجبورم کنه یک ابزار دیگه هم یاد بگیرم. واقعن ابزار دیگه بسه. فقط یک دلیل داره که این مهاجرت منطقی بنظر برسه (از pip به uv) میدونین چیه؟؟؟ در نظر داشته باشید که باینری uv با راست نوشته شده است. . @elmedadeir
به طرز عجیبی، این آهنگ که توسط هوش مصنوعی تولید شده، زیباست. خبر میده بهار اومد دوباره بوی یار اومد . بوی یار رو عشق است 👌 . @elmedadeir
دوره آموزشی رایگـــــــان و متنی مهندســـــــــــی داده به زبان ساده این دوره برای کسانی طراحی شده که اهل خواندن هستن و با مطالعه بهتر ارتباط میگیرن و از طرفی میخوان وارد دنیای مهندسی داده بشن، اما نمیدونن از کجا شروع کنن. توی این کورس، تلاش میکنیم قدمبهقدم با یک پروژهی عملی جلو بریم. 🗂 سرفصلهای اصلی دوره: ✅ مبانی مهندسی داده و تفاوت آن با علم داده ✅ کار با دادهها در پایتون ✅ آشنایی با فرمتهای CSV, JSON & Parquet ✅ پایگاههای دادهی رابطهای SQLite & PostgreSQL ✅ پایگاههای دادهی غیررابطهای MongoDB ✅ ساخت خطلولهی ایتیال کامل با پایتون ETL Data Pipeline ✅ ذخیرهسازی ابری با آبجکت استوریج ابرآروان Cloud Object Storage همهی کدها و مثالها به صورت عملی و گامبهگام ارائه شدن تا بتونید کنار دوره، خودتون هم دست به کد بشید. 🎯 این دوره برای چه کسانی مناسبه؟ - کسانی که با مفاهیم پایهای برنامهنویسی پایتون آشنا هستن - علاقهمندان به حوزهی داده و هوش مصنوعی که میخوان زیرساخت کار با داده رو یاد بگیرن - دانشجویانی که به دنبال یک مسیر عملی برای ورود به مهندسی داده هستن - هر کسی که دوست داره بفهمه داده از مرحلهی تولید تا مصرف، چه مسیری رو طی میکنه 📎 لینک دسترسی به دوره: https://www.m-fozouni.ir/courses/intro-to-de این دوره رو با دوستان خودتون به اشتراک بذارید، اگر آنها رو علاقمند به این مباحث دیدین. نکته: هدف از تهیه این سبک دورههای مقدماتی این است که، مخاطب قبل از ورود به دورههای پیشرفته و تخصصی، خود را یک محک کلی بزند. به این نتیجه برسد که آیا اهل چنین حوزههای است یا خیر. قبل از اینکه هزینه نماید و وارد دورههای اصلی گردد. همچنین، اگر ایشان به این نتیجه رسید که بعنوان مثال به مهندسی داده علاقمند است، مقدمات لازم برای ورود به دورههای با سطح بالاتر را کسب مینماید. در نتیجه با آمادگی بسیار بهتری، مسیر حرفهای خود را آغاز میکند. با آرزوی بهترینها برای جوانان این مرز و بوم و به امید روزهای خوب برای ایران . @elmedadeir
EchoSoul - Radio – Adele Ft. Imagine Dragons – The Night Forgot Your Voice | Heartbreak…
#قابل_تامل در حالی که خیلی از تازه کارها نگران جایگزین شدن با هوشواره هستند. افرادی رو میشناسم که دارن اسمبلی می نویسن. افرادی که سی می نویسن و افرادی که کارشون شخصی سازی دیتابیس های اوپن سورس و امن سازی آن ها برای شرکت هاست. پیام ارسالی از آرش در گروه . @elmedadeir